图文讲解破解某某辅助可可验证,补码 + 爆破
本帖最后由 1095166075 于 2015-9-15 02:08 编辑其实这个辅助改eno的方法也是可以的,但是改eno有没有效果我就不知道了,我们不管他的eno,换一种方法破解,教程开始。
软件运行图:
OD附加,来到401000
我的一个习惯,载入OD,其他的先不用管,先去干掉退出和蓝屏,右键查找二进制字符串FF25,一个一个找,找到后段首ret
蓝屏探寻,探寻到了以后他会自动显示地址,复制地址,Ctrl+G输入地址,段首ret
然后中文智能搜索,看看有没有暗桩之类的,这个辅助没有,那就不管了。
接下来就开始补码,复制 8B5424048B4C240885D2 这段代码,右键查找二进制字符串,粘贴,确定
来到这个位置,我们往下看,注意看红色框框内的这条线,他从004014DD开始一直走到00401578这个地址处,忘记说了,别忘了分析一下代码,分析完后他就会显示这条线了
我们从头到尾全部选中这段代码,二进制复制
现在我们去坑代码,右键查找二进制字符串,输入一大堆0000,找一个空白的地方,如果是出现下图2的情况,右键从模块中删除分析,删除分析后,就是下图3的样子了。
找一个位置,右键,二进制编辑,然后粘贴刚才复制的那段代码,确定,
然后记住第一段代码的地址,或者直接复制他也行,右键,复制到剪贴板
回到004014DD,汇编,修改成jmp 0069566A 就是上图的地址
接下来开始爆破,爆破码 558BEC81EC34000000C745FC00000000C745F800000000 ,复制这段代码,查找二进制字符串,粘贴,确定
然后往下找到断尾处,看到是retn 0x8 ,那我们就把上图2的位置,双击,输入mov eax,0汇编
汇编窗口不要关闭,继续输入ret 8点击汇编,注意看清汇编代码之间有空格
OK,修改完了,F9运行
辅助登录窗口,点击登录,登录成功 PS:这背景跟字体颜色我也是醉了,
好了,教程结束,别忘记加分。。。。。。。辅助不发了,免得说有病毒,删帖
楼主,按照你的方法步骤,最后运行后出现这样一个{应用程序错误:应用程序发生异常 unknown software exception (0xc0000096),位置为
0x0049b03d。要终止程序,请单击“确定”。要调试程序,请单击“取消”。}
请问该怎么解决?拜谢! 能不能来个详细点的教程 好复杂,小白晕菜了 支持楼主。 虽然不懂这些但是看上去很厉害的样子 小白晕车了 学习学习!! 说说原理?直接上修改代码看不懂。 来看看找感觉,反正现在我还是没能理解 收藏起来慢慢看